You are viewing a single comment's thread from:
RE: 一个低级版本的STEEM区块链浏览器 / STEEM blockchain explorer
好像看到一个php的安全弱点。我试试了xss attack一下,感觉能操作呀。
放"><script>alert('a');
在input里,就能弄掉半个页面。
如何预防https://stackoverflow.com/questions/1996122/how-to-prevent-xss-with-html-php
感谢指出
加油吧,少年👍
已修复